Rabu, 08 Juni 2022

Tutorial Helix

Helix adalah system operasi berbasis Linux yang dikembangkan dari distro linux Ubuntu Pengembang Helix adalah e-Fense Inc., sebagai system operasi khusus untuk kegiatan forensik. Helix dibundel dengan banyak tool-tool forensik baik yang sifatnya open source atau pun closed source. Helix hadir dalam dua versi, versi gratis dan versi berbayar yang dua-duanya dikembangkan oleh e-Fense Inc.

Bukalah drive Helix yang sudah kalian download kemudian doubleclick Helix.exe sehingga tampil jendela berikut:


Pilih tombol Accept kemudian akan muncul halaman berikut ini.

1.Preview System Information

Pilihan ini akan memberi Anda informasi dasar sistem. Ini termasuk Operasi versi sistem, informasi jaringan, informasi pemilik, dan ringkasan drive di sistem. Selain itu, ada halaman kedua yang akan menampilkan daftar proses yang sedang berjalan.

2.Acquire a “live” image of a Windows System using dd

Opsi ini akan memungkinkan penyelidik untuk membuat salinan hard drive, floppy disk, atau memori, dan menyimpannya di media lokal yang dapat dipindahkan, atau melalui jaringan.

3.Incident Response tools for Windows Systems

Opsi ini menyediakan akses ke 20 alat, yang semuanya dapat dijalankan langsung dari CDROM. Satu kali anda klik icon tersebut, akan muncul segitiga kecil, disamping icon tersebut. Mengklik segitiga kecil ini akan memberikan akses ke halaman alat lainnya.

4.Browse contents of the CD-ROM and Host OS

Ini adalah file sederhana yang akan memberi penyelidik informasi tentang yang dipilih mengajukan. Ini akan menampilkan nama file, tanggal dibuat, diakses dan dimodifikasi, Atribut, CRC, MD5 dan ukuran file. Karena sifat sistem operasi windows, pertama kali Anda memilih file; dia akan menampilkan tanggal akses akses terakhir. Jika Anda memilih file yang sama lagi, itu akan menampilkan tanggal dan waktu akses sebelumnya. Ini adalah fitur dari sistem operasi windows, dan dapat tidak dicegah. Ini adalah salah satu masalah dengan memeriksa sistem langsung – penyelidik tindakan dapat memodifikasi sistem.

5.Scan for Pictures from a live system

Alat ini akan memungkinkan penyelidik dengan cepat memindai sistem untuk melihat apakah ada tersangka gambar grafis pada sistem tersangka. Banyak format grafik yang berbeda dikenali, dan ditampilkan sebagai thumbnail.

6.Investigative Notes

Alat ini akan memungkinkan penyelidik untuk dengan cepat menambahkan beberapa komentar ke log transaksi yang sedang dibuat saat GUI Helix sedang berjalan. Catatan ditambahkan ke log transaksi, dan kemudian disimpan dalam file PDF saat pengguna keluar dari GUI Helix3.

 https://www.binadarma.ac.id

 Dosen : Suryayusra, M.Kom


Tidak ada komentar:

Posting Komentar

Definisi Komputer Forensik

Digital Forensik atau bisa disebut dengan Ilmu Forensik Digital, adalah salah satu cabang ilmu forensik, yang memfokuskan pada penyelidikan ...